Bezpečnostný audit

Záver pre informáciu klienta

1. Zabezpečenie overovania

Prihlásenie je možné iba so súčasným overením vášho používateľského mena, hesla a dvojfaktorového overenia (2FA). Heslá sa neukladajú v otvorenom texte. Ak dôjde k viacerým neúspešným pokusom o prihlásenie, prístup je dočasne obmedzený a je vyžadované dodatočné potvrdenie. Všetky pokusy o prihlásenie sa zaznamenávajú s maskovaním citlivých údajov. Relácia zostáva platná až do zatvorenia prehliadača. Registrácia je chránená overením používateľa.

2. Zabezpečenie kryptomenovej peňaženky

Súkromné kľúče peňaženky nie sú uložené v aplikácii. Pri vytváraní peňaženky používateľ dostane a uloží zabezpečenú záložnú kópiu; na výber prostriedkov musí túto kópiu predložiť a akciu potvrdiť prostredníctvom 2FA. Pred výberom sa overí, či kľúč zodpovedá adrese peňaženky. Existujú limity frekvencie výberov a dočasné blokovanie v prípade podozrivej aktivity. Je možné nastaviť minimálnu sumu výberu, ako aj všeobecné alebo osobné limity výberov, ak je to potrebné.

3. Podporované siete

USDT je podporovaný v sieťach TRC20, BEP20 a TON. Požiadavky pre iné siete nie sú akceptované.

4. Všeobecná ochrana

Kritické akcie sú chránené pred falšovaním požiadaviek. Na zmiernenie rizík neoprávneného prístupu, vkladania rozhraní na stránky tretích strán a falšovania typov obsahu sa používajú štandardné hlavičky a nastavenia. Prichádzajúce údaje sú pred použitím overené a obmedzené.

5. Porovnanie s podobnými riešeniami

Na základe porovnania s viacerými známymi platformami v rovnakej triede (burzové a neburzové služby, peňaženky a platformy digitálnych aktív): úroveň zabezpečenia prihlásenia (podpora viacerých faktorov, obmedzený počet pokusov) spĺňa alebo prekračuje priemyselné štandardy; eliminácia ukladania súkromných kľúčov v aplikácii je v súlade s prístupom neúschovných riešení a zvyšuje kontrolu používateľov nad finančnými prostriedkami; povinná 2FA pre výbery je v súlade s postupmi najprísnejších služieb; limity frekvencie transakcií a blokovanie v prípade zlyhania overenia sú typické pre finančné a krypto služby; podpora obmedzeného počtu sietí znižuje povrch útoku v porovnaní s platformami s väčším počtom sietí; použitie štandardných bezpečnostných mechanizmov webových aplikácií spĺňa očakávania pre podobné produkty. Celkovo použité opatrenia spĺňajú alebo prekračujú typickú úroveň zrelosti podobných známych riešení, pokiaľ ide o prihlásenie, správu kľúčov a operácie výberu.

Záver

Audit (revidovaný 28. augusta 2026) potvrdil, že aplikácia implementuje viacfaktorovú autentifikáciu, eliminuje ukladanie súkromných kľúčov peňaženiek, vyžaduje dvojfaktorovú autentifikáciu a obmedzenia výberov, podporuje iba špecifické siete (TRC20, BEP20, TON) a dodržiava všeobecne akceptované bezpečnostné opatrenia webových aplikácií. Od predchádzajúceho auditu (4. marca 2026) bolo posilnené zabezpečenie prihlasovacej stránky a objasnené bolo účtovanie transakcií vkladových peňaženiek. V porovnaní so súčasnými priemyselnými benchmarkmi pre rok 2026 (neúschovné postupy, viacfaktorová autentifikácia a obmedzenie útočného povrchu) použité opatrenia spĺňajú alebo prekračujú typickú úroveň zrelosti podobných riešení. Tento dokument je pripravený na informačné účely pre klientov a nepredstavuje formálnu certifikáciu (CCSS, ISO 27001 atď.). Nezverejňuje informácie, ktoré predstavujú obchodné tajomstvo alebo by mohli uľahčiť neoprávnený prístup.

Záver podlieha povinnej štvrťročnej revízii a v prípade významných zmien v dodatku.

Tento záver je založený na analýze kódu aplikácie, porovnaní s praxou v odvetví a metódami umelej inteligencie.

Podpis: Auto
Dátum: 28.08.2026
Frekvencia kontrol: štvrťročne